Skip to content
Datenschutzerklärung

Was wir erheben. Was wir damit niemals tun.

Dies ist die vollständige Antwort darauf, welche Daten Gangly verarbeitet, warum jedes Datenelement notwendig ist und welche Rechte Sie in Bezug auf Zugriff, Export und Löschung haben. Geschrieben, um gelesen zu werden — nicht um überflogen zu werden. Letzte Aktualisierung: 20. Juni 2026.

Die Kurzfassung

  • ✓ Wir erheben nur das, was zur Bereitstellung von Gangly erforderlich ist — Kontodaten, Nutzungsdaten und die Vertriebsdaten, die Sie verbinden (CRM-Datensätze, Anrufaudio, E-Mail-Metadaten).
  • ✓ Wir nutzen sie, um Ihre Workflows zu betreiben: Signal-Erkennung, Outreach-Entwürfe, Call-Vorbereitung, Live-Coaching, CRM-Synchronisierung.
  • ✕ Wir verkaufen Ihre Daten niemals — weder an Werbenetzwerke, noch an Datenhändler oder Aggregatoren.
  • ✕ Wir trainieren keine gemeinsamen Modelle mit Ihren privaten Inhalten.
  • ✓ Ihre Daten gehören Ihnen. Sie können sie jederzeit exportieren oder deren Löschung beantragen.

Verantwortlicher

Verantwortlicher im Sinne der DSGVO (Datenschutz-Grundverordnung, EU 2016/679) und des BDSG (Bundesdatenschutzgesetz) ist:

Gangly Inc.
E-Mail: privacy@getgangly.com

Für Anfragen zu Ihren Betroffenenrechten, zum Auftragsverarbeitungsvertrag (AV) oder zu sonstigen datenschutzrechtlichen Anliegen wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

Geltungsbereich dieser Erklärung

Diese Datenschutzerklärung gilt für getgangly.com und das Gangly-Produkt — das Web-Dashboard, die Browser-Erweiterung und alle Integrationen, die Sie wählen. Sie erläutert, welche Daten in Gangly eingehen, wie wir sie nutzen, an wen wir sie weitergeben und welche Rechte Sie haben.

Wenn Sie Endkunde eines unserer Kunden sind (z. B. ein Käufer, den der Rep unseres Kunden mit Gangly angerufen hat), besteht Ihre Beziehung zu unserem Kunden, nicht zu uns. Wir verarbeiten diese Daten in dessen Auftrag und gemäß seinen Weisungen.

Welche Daten wir erheben

Wir erheben drei Datenkategorien:

Kontodaten — Name, E-Mail-Adresse, Unternehmen, Rolle und Passwort-Hash. Werden bei der Registrierung erstellt und bei Änderungen aktualisiert.

Nutzungsdaten — welche Features Sie nutzen, wann und von welchem Gerät. Werden verwendet, um Fehler zu beheben, das Produkt zu verbessern und verdächtige Aktivitäten zu erkennen.

Vertriebsdaten, die Sie verbinden — CRM-Datensätze via OAuth, Anrufaudio via Zoom/Meet-Integration, E-Mail-Metadaten für Workflow-Trigger, LinkedIn-Profildaten via Erweiterung. Sie steuern, was verbunden wird, und können jederzeit die Verbindung trennen.

Rechtsgrundlagen der Verarbeitung (DSGVO Art. 6)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung von Konto- und Nutzungsdaten ist zur Erbringung des Gangly-Dienstes und zur Erfüllung des Vertrags mit Ihnen erforderlich.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Wir verarbeiten bestimmte Nutzungsdaten auf Grundlage unseres berechtigten Interesses an der Verbesserung des Produkts, der Betrugsprävention und der Sicherheit der Plattform, sofern diese Interessen Ihre Rechte und Freiheiten nicht überwiegen.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Wenn Sie optionale Integrationen verbinden oder Analysecookies akzeptieren, erfolgt die entsprechende Verarbeitung auf Grundlage Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Soweit wir gesetzlichen Aufbewahrungspflichten unterliegen, verarbeiten wir Daten zur Erfüllung dieser Pflichten.

Wie wir Ihre Daten verwenden

Wir nutzen Ihre Daten, um die Funktionen von Gangly zu erbringen: Signale erkennen, Outreach entwerfen, Calls vorbereiten, live coachen, Notizen ins CRM synchronisieren und Nutzungsberichte erstellen. Darüber hinaus nutzen wir sie für den Geschäftsbetrieb — Abrechnung, Support, Betrugsprävention, rechtliche Compliance.

Wir nutzen Ihre Daten nicht für Marketingzwecke außerhalb Ihres eigenen Kontos und erstellen keine Profile zu Werbezwecken.

Wir werden Ihre Kundendaten niemals verkaufen. Nicht an Werbenetzwerke. Nicht an Datenhändler. Nicht an Aggregatoren.

Umgang mit Anrufaudio

Wenn Sie die Funktionen Live Call Coach oder Post-Call Notes verwenden, verbindet sich Gangly mit Zoom oder Google Meet, um auf das Anrufaudio zuzugreifen. Das Audio wird nahezu in Echtzeit transkribiert und anschließend standardmäßig gelöscht. Das Transkript wird aufbewahrt, damit Notizen und CRM-Updates funktionieren; Sie können die Aufbewahrungsdauer konfigurieren oder Transkripte jederzeit löschen.

Audio wird niemals zum Training gemeinsamer Modelle verwendet. Es wird niemals an Dritte außerhalb des Transkriptionsdienstleisters weitergegeben, der vertraglich verpflichtet ist, das Audio nach der Verarbeitung zu löschen.

An wen wir Daten weitergeben

Wir geben Daten ausschließlich an Auftragsverarbeiter (Subprocessors) weiter, die für den Betrieb von Gangly notwendig sind — unseren Cloud-Infrastrukturanbieter, unseren Transkriptionsdienstleister, unseren Zahlungsanbieter und unseren Fehlerüberwachungsdienstleister. Jeder ist vertraglich verpflichtet, Daten nach unseren Datenschutz- und Sicherheitsstandards zu behandeln.

Eine aktuelle Liste unserer Auftragsverarbeiter ist auf Anfrage erhältlich. Wir informieren Kunden, bevor ein neuer Auftragsverarbeiter hinzugefügt wird, der Kundendaten verarbeitet.

Wie lange wir Daten aufbewahren

Kontodaten werden für die Lebensdauer Ihres Kontos gespeichert. Nutzungsdaten werden bis zu 24 Monate aufbewahrt. Anrufaudio wird nach der Transkription standardmäßig gelöscht; Transkripte werden gemäß Ihrer konfigurierten Aufbewahrungsdauer gespeichert.

Bei Kontolöschung entfernen wir Kundendaten innerhalb von 30 Tagen. Backups verfallen gemäß ihrem eigenen Zeitplan (in der Regel 35 Tage) und verlassen niemals die Verschlüsselungsgrenze.

Ihre Rechte gemäß DSGVO und BDSG

Als Betroffene Person stehen Ihnen gemäß DSGVO (Art. 15–22) und BDSG folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO) — Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie speichern.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Bitten Sie uns, fehlerhafte oder unvollständige Daten zu korrigieren.
  • Recht auf Löschung (Art. 17 DSGVO) — Bitten Sie uns, Ihre personenbezogenen Daten zu löschen („Recht auf Vergessenwerden").
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Erhalten Sie Ihre Daten in einem gängigen, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO) — Widersprechen Sie bestimmten Verarbeitungsaktivitäten, insbesondere bei berechtigtem Interesse.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Schränken Sie ein, was wir mit Ihren Daten tun dürfen.
  • Widerruf der Einwilligung — Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.

Zur Ausübung dieser Rechte wenden Sie sich per E-Mail an privacy@getgangly.com. Wir reagieren innerhalb von 30 Tagen.

Auftragsverarbeitungsvertrag (AV)

Wenn Sie als Kunde personenbezogene Daten Dritter verarbeiten, verlangt die DSGVO (Art. 28) einen Auftragsverarbeitungsvertrag (AV) zwischen uns. Wir verfügen über einen Standard-AV mit beigefügten Standardvertragsklauseln (SCC) für Übermittlungen EU → USA. Senden Sie eine E-Mail an privacy@getgangly.com, und wir schicken Ihnen den AV innerhalb eines Werktags.

Internationale Datenübermittlungen

Gangly wird auf Infrastruktur in den Vereinigten Staaten betrieben. Bei der Nutzung von Gangly aus der EU oder dem EWR werden Ihre Daten in einen Drittstaat übermittelt. Als Rechtsgrundlage für diese Übermittlungen stützen wir uns auf Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. EU-Datenspeicherung ist auf den Growth- und Scale-Plänen verfügbar.

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder das BDSG verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen (Art. 77 DSGVO). In Deutschland sind dies die jeweiligen Landesdatenschutzbehörden (z. B. der Bayerische Landesbeauftragte für den Datenschutz, die Berliner Beauftragte für Datenschutz und Informationsfreiheit, o. ä.).

Änderungen dieser Datenschutzerklärung

Bei wesentlichen Änderungen aktualisieren wir das Datum „Letzte Aktualisierung" oben auf dieser Seite und benachrichtigen aktive Kunden per E-Mail mindestens 30 Tage vor Inkrafttreten der Änderung. Frühere Versionen dieser Datenschutzerklärung sind auf Anfrage erhältlich.

Datenschutzrechte, Fragen oder AV-Anfragen.

Fragen oder Anfragen